Ваш брандмауэр всегда синхронизирован со шлюзом
Подключите аккаунт GCP, AWS, Azure или Cloudflare, и Reach будет автоматически добавлять IP-адрес шлюза в список разрешённых IP-адресов вашего облачного брандмауэра — больше никаких ручных правок групп безопасности при изменениях.
Устаревание правил брандмауэра
Добавление IP-адреса шлюза в список разрешённых IP-адресов вручную в облачных брандмауэрах чревато ошибками, и правило, заданное сегодня, редко остаётся актуальным в следующем месяце.
Ручное добавление в список разрешённых IP-адресов чревато ошибками
Ручное редактирование группы безопасности, NSG или правила брандмауэра в нескольких облачных аккаунтах оставляет вероятность опечаток, указания неверных портов и применения правил не к тому ресурсу.
Правила устаревают по мере изменений
IP-адреса шлюзов, состав команды и инфраструктура со временем меняются. Правило, которое было верным при создании, может незаметно устареть.
Пропущенное обновление блокирует доступ или оставляет уязвимость
Забудете обновить правило, и команда потеряет доступ — или, что ещё хуже, старое, уже ненужное разрешение останется открытым дольше, чем следует.
Подключите один раз и забудьте о синхронизации
Подключите облачный аккаунт
Администратор организации подключает аккаунт GCP, AWS, Azure или Cloudflare на странице облачных подключений в панели управления.
Reach направляет правило на IP-адрес шлюза
После подключения Reach автоматически поддерживает правило облачного брандмауэра направленным на текущий IP-адрес шлюза — никаких ручных правок при смене шлюза.
Добавьте конкретные цели брандмауэра
Определите нужные цели — протокол и порт — чтобы правило охватывало только то, что требуется вашей команде, и ничего лишнего.
Проверяйте подключение из панели управления
Проверяйте активность подключения и актуальность правила прямо в той же панели управления, где вы его настраивали.
Четыре облака
Google Cloud
Применяется к правилу брандмауэра в сети VPC вашего проекта GCP.
Amazon Web Services
Применяется к группе безопасности, подключённой с использованием ARN роли IAM.
Microsoft Azure
Применяется к группе сетевой безопасности (NSG) внутри группы ресурсов.
Cloudflare
Применяется к зоне в вашем аккаунте Cloudflare.
Подключите облачный аккаунт
В панели управления подключите аккаунт GCP, AWS, Azure или Cloudflare, используя учётные данные или роль, требуемые провайдером.
Добавьте цель брандмауэра
Укажите порт и параметры правила для цели, которой должен управлять Reach — правила брандмауэра, группы безопасности, NSG или зоны.
Reach синхронизирует и поддерживает актуальность
Reach автоматически поддерживает правило направленным на текущий IP-адрес шлюза, а вы можете проверить подключение из панели управления в любое время.